Маскировка персональных данных: закрыть ФИО, ИНН и телефоны от ИИ
Когда вы открываете ИИ доступ к базе 1С, вместе с суммами и остатками наружу уходят и персональные данные: ФИО, ИНН, телефоны, почта. Иногда это не нужно - задача чисто про цифры, а личности в переписке с ассистентом светиться не должны. Для таких случаев мы добавили маскировку. Она закрывает персональные значения прямо на стороне базы, до того как данные уйдут ассистенту. Настраивается на ключе, три метода на выбор.
Зачем это нужно
Ключ доступа по умолчанию читающий: ИИ видит данные так, как они лежат в базе. Для многих задач это нормально - вы работаете со своей базой сами. Но бывает иначе: ключ отдают стороннему ассистенту, подрядчику или коллеге, а вопрос при этом чисто расчетный - обороты, остатки, динамика. Личности клиентов и сотрудников для такого ответа не нужны, и лучше, чтобы они вообще не уходили в переписку.
Маскировка закрывает именно персональные значения: ФИО, ИНН, КПП, телефоны, почту, адреса, паспортные данные. Цифры, суммы, количества и рабочие связи остаются - на них ИИ и отвечает.
Три метода маскировки
Метод выбираете под задачу. Разница в том, видно ли замаскированное значение хоть частично.
Коды
Персональные значения скрываются целиком и помечаются меткой [скрыто], а ссылки на людей и контрагентов заменяются кодом записи. Ассистент видит, что запись есть, может на нее сослаться и свести данные, но не знает, кто за ней стоит. Подходит, когда личности не должны быть видны вообще.
Звёздочки
Значение отдается, но замазано: имя - первые пара символов, ИНН - регион, телефон - последние цифры, у почты закрыт домен. Владелец, который знает своих, запись узнает, а посторонний по обрывку восстановить ее не сможет. Подходит, когда данные нужны вам самим, но пусть в чате они не светятся целиком.
По гуид
Ссылка на человека или контрагента уходит обезличенной меткой вида {{Тип:идентификатор}}. ИИ работает с метками и строит ответ, не зная, кто за ними стоит, а готовый ответ возвращается в базу - и уже там, внутри вашей 1С, метки разворачиваются в настоящие имена. Подходит, когда ответ нужен с реальными данными, но наружу они уходить не должны.
Во всех трех методах рабочие идентификаторы 1С не трогаются: код записи, GUID, табельный номер, номер документа. Это не персональные данные, а то, по чему ассистент строит связи и сводит отчеты.
Как это выглядит по шагам
Путь данных на условном сотруднике. Персональное значение закрывается в самой базе, и дальше - транзитом через сервис к ассистенту - идет уже закрытым.
Метод «коды»: значение скрывается целиком, ссылка заменяется кодом записи.
Метод «звездочки»: видно начало значения, целиком не восстановить.
Метод «по гуид»: наружу уходит метка, а настоящие имена появляются только на обратном пути - внутри вашей базы.
Ключевое в методе «по гуид»: расшифровка происходит только внутри вашей базы. Сервис не хранит соответствий «метка - человек» и расшифровать метку не может: идентификатор осмыслен только в самой базе. ИИ присылает ответ с теми же метками, обработка подставляет настоящие значения при показе, а перед отчетом честно пишет, что данные при передаче были обезличены.
На условном примере
Значения ниже выдуманы, из реальной базы ничего не бралось. Так один и тот же контрагент с контактным лицом выглядит в ответе ассистенту при разных настройках ключа.
| Поле | Как в базе | Метод «коды» | Метод «звёздочки» | Метод «по гуид» |
|---|---|---|---|---|
| Контрагент | Ромашка ООО | [скрыто] | Ро******** | {{Справочник.Контрагенты:7d91...}} |
| ИНН | 7712345678 | [скрыто] | 77******** | [скрыто] |
| КПП | 771201001 | [скрыто] | 77******* | [скрыто] |
| Телефон | +7 916 123-45-67 | [скрыто] | *********67 | [скрыто] |
| Почта | ivan@romashka.ru | [скрыто] | iv**@******** | [скрыто] |
| Контактное лицо | Иванов Иван Иванович | [скрыто] | Ив******** | {{Справочник.КонтактныеЛица:b2e4...}} |
| Код записи | 000000123 | 000000123 | 000000123 | 000000123 |
В методе «по гуид» метку получают ссылки на людей и контрагентов, а строковые реквизиты (ИНН, телефон, почта) скрываются как в методе «коды»: у строки нет ссылки, разворачивать нечего. Обратите внимание на последнюю строку: код записи остается во всех методах. По нему ассистент сгруппирует строки, посчитает обороты по контрагенту и построит отчет, ни разу не увидев, как контрагента зовут.
Что закрываем, а что оставляем
Маскируем. ФИО, наименование контрагента и физлица, ИНН, КПП, ОГРН, СНИЛС, паспорт, телефон, почту, адрес. Охват выбирается на ключе: только физлица и контактные лица - либо плюс контрагенты и партнеры.
Оставляем. Внутренние идентификаторы 1С - код записи, GUID, табельный номер, номер документа. Это рабочие ключи, а не персональные данные, и именно по ним ассистент сопоставляет данные и отвечает по делу.
Где это происходит
Главное - маскировка работает в самой базе. Обработка убирает персональные значения до того, как результат уйдет на мост. То есть сырые данные ваш контур не покидают: наружу отправляется уже закрытая выборка.
Для 1С:Фреш и баз, подключенных через OData, где обработки в базе нет, а также для старых сборок маскирует сервер моста на лету. Так способ работает и там, где обработку поставить нельзя. Если важно, чтобы сырье не покидало базу вообще, - маскируйте в базе на свежей обработке.
Как включить
Открыть карточку ключа
В кабинете выберите ключ, к которому подключена база или источник OData. Маскировка - отдельный слой поверх прав ключа, включается независимо от чтения и записи.
Включить и выбрать охват
Переключите тумблер маскировки и укажите охват: закрывать только физлиц и контактных лиц или еще и контрагентов с партнерами. Дальше ассистент по этому ключу будет получать данные уже с закрытыми полями.
Выбрать метод
Метод «коды» - если личности не должны быть видны вообще. Метод «звёздочки» - если данные нужны вам самим, но не в открытом виде. Метод «по гуид» - если ответ нужен с настоящими именами, но наружу они уходить не должны: разворот происходит в вашей базе, нужна обработка 0.9.32 или новее. Метод меняется на лету: применяется сразу к следующим запросам.
Честно о границах
Это маскировка ответов ассистенту, а не переписывание самой базы. Код записи остается, и при прямом доступе к базе личность по нему сопоставить можно. Задача скромнее и честнее: чтобы персональные значения не уходили ассистенту открытым текстом.
Метод «звёздочки» для 1С:Фреш и OData выполняет сервер, значит данные проходят через мост и маскируются на нем. Хотите, чтобы сырье не покидало контур базы, - метод в самой базе на свежей обработке.
Метод «по гуид» требует обработку 0.9.32 или новее: сервер сверяет сборку и отдает метки только той, что умеет их разворачивать. Старым сборкам при этом методе данные уходят кодами - защита не ослабевает, просто без разворота.
Маскировка не отменяет и не заменяет права ключа. Читающий ключ и без нее ничего не изменит, а маскировка лишь добавляет закрытие персональных полей поверх этих прав.
Коротко
Если ИИ нужны цифры, а не личности, включите маскировку на ключе. Метод «коды» прячет персональные значения целиком и оставляет рабочий код записи, метод «звёздочки» замазывает значение так, чтобы владелец узнал запись, а посторонний нет, а метод «по гуид» отдает вместо людей обезличенные метки и разворачивает их в настоящие имена уже внутри вашей базы - в ответе, который ИИ присылает обратно. Работает прямо в базе, сырые данные наружу не уходят, а настраивается за минуту в карточке ключа.
Три дня работы одной базы при регистрации, карта не нужна.
Маскировка входит в тариф, отдельно не оплачивается. Подробно о тарифах
Комментарии
Вопросы по делу, свой опыт и спокойная критика - публикуем. Реклама и ссылки на сторонние сайты не проходят. Комментарии открываются после проверки.